Page 23 - ปรับ แนวนโยบายและแนวปฏิบัติ ใหม่ 2564 ทำebook
P. 23
๑๐
- ปองกันไมใหผูอื่นใชอุปกรณโดยไมไดรับอนุญาต เชน กลองดิจิตอล เครื่องสําเนาเอกสาร
เครื่องสแกนเอกสาร
๔.๔ การเขารหัสขอมูล กรณีขอมูลเปนความลับ โดยใหปฏิบัติตามระเบียบการรักษาความลับทาง
ราชการ พ.ศ.๒๕๔๔
๕. การควบคุมการเขาถึงเครือขาย (Network access control)
เพื่อปองกันการเขาถึงบริการทางเครือขายโดยไมไดรับอนุญาต
๕.๑ การใชบริการเครือขาย กําหนดใหผูใชงานสามารถเขาถึงระบบสารสนเทศที่ไดรับอนุญาตให
เขาถึงเทานั้น
(๑) ระบบสารสนเทศที่ตองมีการควบคุมการเขาถึง โดยระบบเครือขายหรือบริการที่อนุญาตใหมี
การใชงานได
(๒) ขอปฏิบัติสําหรับผูใชงานใหสามารถเขาถึงระบบสารสนเทศไดแตเพียงบริการที่ไดรับอนุญาต
ใหเขาถึงเทานั้น
(๓) การใชงานระบบสารสนเทศที่สําคัญ ระบบคอมพิวเตอรโปรแกรมประยุกต จดหมาย
อิเล็กทรอนิกส ระบบเครือขายไรสาย (Wireless LAN) ระบบอินเตอรเน็ต (internet) โดยตองใหสิทธิเฉพาะ
การปฏิบัติงานในหนาที่และตองไดรับความเห็นชอบจากผูบังคับบัญชาของหนวยงานเจาของระบบเปนลาย
ลักษณอักษร รวมทั้งตองทบทวนสิทธิดังกลาวปละ ๑ ครั้ง
๕.๒ การยืนยันตัวบุคคลสําหรับผูใชงานที่อยูภายนอกมหาวิทยาลัย (User authentication for
external connection) มีขอปฏิบัติหรือกระบวนการใหมีการยืนยันตัวบุคคลกอนที่จะอนุญาตใหผูใชงานที่อยู
ภายนอกมหาวิทยาลัยสามารถเขาใชงานเครือขายและระบบสารสนเทศของมหาวิทยาลัย
(๑) ผูใชงานที่จะเขาใชงานระบบ ตองแสดงตัวตน (Identification) ดวยชื่อผูใชงานทุกครั้ง
(๒) มีการตรวจสอบผูใชงานทุกครั้งกอนที่จะอนุญาตใหเขาถึงระบบขอมูล โดยทําการยืนยันตัว
บุคคล (Authentication) เพื่อแสดงวาเปนผูใชงานตัวจริง
(๓) การเขาสูระบบสารสนเทศของมหาวิทยาลัยจากอินเตอรเน็ต ใหมีการตรวจสอบผูใชงาน
๕.๓ การระบุอุปกรณบนเครือขาย (Equipment identification in network) ตองมีวิธีการหรือ
กระบวนการที่สามารถระบุอุปกรณบนเครือขายได โดยสามารถใชการระบุอุปกรณบนเครือขายเปนการยืนยัน
การเขาถึง ดังนี้
(๑) ใหกําหนดวิธีการพิสูจนตัวตนทุกครั้งที่ใชอุปกรณ